Безпека та звітність
Повідомляйте про вразливості та зловживання платформою через офіційний канал зв'язку.
Повідомте про вразливість
Надішліть короткий звіт до [email protected] з підрозділом безпеки. Вкажіть постраждалий публічний URL, кроки для відтворення та очікувану та спостережувану поведінку. Видаліть особисті дані та секрети зі скріншотів або журналів.
Відповідальне розкриття інформації
Уникайте деструктивних тестів, відмови в обслуговуванні, доступу до інших акаунтів або вилучення приватних даних. Зупиніться, коли мінімальна демонстрація виявить проблему. Немає опублікованої нагороди за комах чи гарантованого часу відповіді.
Поточний захист
Паролі зберігаються у вигляді солоних хешей. Додаток використовує автентифіковані сесії, верифікацію запитів і узгодження платежів на сервері. Облікові дані провайдера та база даних знаходяться поза публічним веб-каталогом. Ці контролі не гарантують, що всі вразливості відсутні.
Останнє оновлення: 2026-10-11